Ciclo de cambio
1
Propuesta
El cambio se describe con el objetivo y el impacto esperado — corrección, mejora o nueva capacidad — antes de cualquier implantación.
2
Revisión
Otra persona de ingeniería analiza lo que se alterará. El objetivo es capturar errores de lógica, riesgos de seguridad y efectos colaterales antes de avanzar.
3
Validación
Pipelines automatizados ejecutan pruebas y chequeos de calidad. Las fallas bloquean el camino hasta resolverse.
4
Publicación
Solo lo que pasó por revisión y validación se implanta en el entorno que atiende a clientes. Los cambios sin ese recorrido no llegan a producción.
Protecciones adicionales
Protección de secretos
Credenciales, claves y secretos de integración no quedan embebidos en el código fuente. Se gestionan en mecanismos separados, con acceso restringido a las personas y sistemas que realmente los necesitan.
Componentes de terceros
Bibliotecas y dependencias se monitorean respecto a vulnerabilidades conocidas. Los hallazgos se priorizan por severidad y se corrigen conforme a plazos internos de remediación — reduciendo el riesgo heredado de la cadena de software.
Este proceso existe para que la innovación y las correcciones ocurran sin renunciar a la revisión, la trazabilidad y las barreras contra cambios no autorizados.

